buuctf逆向部分刷题记录
今年有幸比较系统地接触逆向相关知识,作为辅助消化知识的手段,我尝试在[buuctf平台][1]刷题。
本文记录了该平台上前两页逆向题的刷题记录,并不包含完整的解题记录,只有我自己整理的难度分类及解题技巧信息,供其他人有需要进行刷题时参考。
今年有幸比较系统地接触逆向相关知识,作为辅助消化知识的手段,我尝试在[buuctf平台][1]刷题。
本文记录了该平台上前两页逆向题的刷题记录,并不包含完整的解题记录,只有我自己整理的难度分类及解题技巧信息,供其他人有需要进行刷题时参考。
[Igor’s tip of the week][1]是Hex-Rays公司推出的IDA使用技巧系列博客,作者是Igor Skochinsky。
截止目前该系列已推出了三季,本文针对第一季的内容结合我个人学习感受进行简单摘要。
Napper是HackTheBox上一个Hard难度的靶场,我在2月2日取得了User权限,到2月8日采取Root权限。
从一般用户到root用户过程中,我花了特别长的时间;令人苦恼的是从最开始做出来到如今写Writeup,跨越了大半年,当初遇到的坑如今还是跳进去了。
请在没有实际调试的情况下判断下面3个代码哪几个会报错,哪几个可以成功读取到文件?
echo file_get_contents("file:///etc/passwd/.");echo file_get_contents("file:///etc/aa/../passwd/.");,并且/etc/aa/目录不存在echo file_get_contents(file:///etc/bb/../passwd/.);,并且/etc/bb/目录存在通过源代码调试,我知道了原因,本文是调试过程的详细记录。
Headless是HackTheBox上一个简单难度的靶机,我做下来感觉确实很简单、一共花了2.25小时。之所以这个靶机简单,是因为攻击路径很明确,而且攻击手法也不复杂。如果你想找一个靶机来找自信的话,Headless是一个很好的选择。